Certificate Transparency (CT)
Embed This Widget
Add the script tag and a data attribute to embed this widget.
Embed via iframe for maximum compatibility.
<iframe src="https://tldfyi.com/iframe/glossary/certificate-transparency/" width="420" height="400" frameborder="0" style="border:0;border-radius:10px;max-width:100%" loading="lazy"></iframe>
Paste this URL in WordPress, Medium, or any oEmbed-compatible platform.
https://tldfyi.com/glossary/certificate-transparency/
Add a dynamic SVG badge to your README or docs.
[](https://tldfyi.com/glossary/certificate-transparency/)
Use the native HTML custom element.
Certificate Transparency (CT) — открытый стандарт (RFC 9162), требующий, чтобы все публично доверенные [[ssl-tls|SSL/TLS-сертификаты]] регистрировались в общедоступных, доступных для аудита журналах только для добавления, называемых CT-логами. Браузеры применяют CT, требуя, чтобы каждый сертификат перед тем, как ему будут доверять, содержал подписанные подтверждения (SCT) из признанных CT-логов. CT позволяет владельцам доменов отслеживать несанкционированные сертификаты, выданные для их доменов, и помогает исследователям безопасности обнаруживать ошибочную выдачу сертификатов удостоверяющими центрами. Сервисы crt.sh и Google Transparency Report предоставляют поиск по данным CT-логов.
Пример
A company monitoring CT logs via crt.sh discovers a certificate was issued for 'secure.theircompany.com' by an unauthorized CA — indicating a potential phishing setup or CA compromise.